Menggunakan otorisasi IAM - Amazon API Gateway

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan otorisasi IAM

Anda dapat mengaktifkan otorisasi IAM untuk rute API HTTP. Ketika otorisasi IAM diaktifkan, klien harus menggunakanTanda Tangan Versi 4untuk menandatangani permintaan mereka denganAWSkredensi. API Gateway memanggil rute API Anda hanya jika klien memilikiexecute-apiizin untuk rute.

IAM otorisasi untuk HTTP API mirip dengan yang untukAPI REST.

catatan

Kebijakan sumber daya saat ini tidak didukung untuk API HTTP.

Untuk contoh kebijakan IAM yang memberikan izin kepada klien untuk memanggil API, lihat Kontrol akses untuk menjalankan API.

Aktifkan otorisasi IAM untuk rute

BerikutAWS CLIperintah memungkinkan otorisasi IAM untuk rute API HTTP.

aws apigatewayv2 update-route \ --api-id abc123 \ --route-id abcdef \ --authorization-type AWS_IAM